Windows Defender è un ottimo antivirus, alcune cose però possono sembrare un po’ più complesse rispetto ad altri prodotti di protezione. Vediamo come leggere i log delle scansioni di Defender.
LOG non disponibili in app
Defender mantiene la cronologia ma solo degli elementi individuati come pericolosi, in modo da potervi interagire. Per i log completi delle scansioni invece è necessario ricorrere a strumenti terzi del sistema.
Alcuni log sono reperibili nel seguente percorso:
C:\Windows\Microsoft Antimalware\Support
dove troveremo dei file MPlog-DataOra.log, al suo interno troveremo informazioni simili a queste:
Altre informazioni, invece, sono reperibili dal visualizzatore eventi, è possibile accedervi digitando questo comando premendo i pulsanti WIN + R.
%windir%\System32\winevt\Logs\Microsoft-Windows-Windows Defender%4Operational.evtx
Gli eventi relativi le scansioni hanno l’ID 1000.